Divulgazione responsabile
Per i ricercatori nel campo della sicurezza che sanno come comportarsi (a differenza dei truffatori).
Per i ricercatori nel campo della sicurezza
Accogliamo con favore la ricerca responsabile in materia di sicurezza. È un vero sollievo avere a che fare con hacker etici dopo aver passato l’intera giornata a combattere quelli di altro tipo.
Il nostro impegno
PhishDestroy si impegna a collaborare con i ricercatori di sicurezza per proteggere i nostri utenti e sistemi. Crediamo nella divulgazione coordinata e apprezziamo gli sforzi della comunità della sicurezza per mantenere Internet sicuro.
Linee guida per la rendicontazione
Se ritieni di aver individuato una vulnerabilità di sicurezza nei nostri sistemi, ti preghiamo di inviarci un'e-mail all'indirizzo abuse@phishdestroy.io. Fornisci istruzioni chiare su come riprodurre il problema, concedici un tempo ragionevole per effettuare le verifiche necessarie e ti preghiamo di non sfruttare la vulnerabilità né di accedere a dati che non ti appartengono.
Protezione dei ricercatori
Non intraprenderemo azioni legali nei confronti dei ricercatori di sicurezza che agiscono in buona fede, segnalano le vulnerabilità attraverso i canali appropriati, non compromettono i nostri servizi e seguono pratiche di divulgazione responsabile.
Ambito di applicazione
Siamo interessati alle vulnerabilità presenti nei nostri siti web, nelle nostre API e nei nostri sistemi di elaborazione dei dati. Ti preghiamo di non segnalare problemi relativi a servizi di terze parti (Cloudflare, GitHub, Telegram), attacchi di ingegneria sociale o attacchi denial-of-service.
Riconoscimento
Crediamo nell'importanza di dare a ciascuno il giusto riconoscimento. Con il tuo permesso, riconosceremo pubblicamente il tuo contributo nella nostra "hall of fame" dei ricercatori di sicurezza.
Contatti
- E-mail: abuse@phishdestroy.io
- Chiave PGP: /.well-known/pgp-key.txt
- security.txt: /.well-known/security.txt